V tomto prípade je certifikát servera alebo sprostredkovateľský certifikát CA predložený prehliadaču podpísaný pomocou slabého algoritmu podpisu, ako je RSA-MD2. Nedávny výskum počítačových odborníkov ukázal, že tento podpisový algoritmus je slabší, ako sa pôvodne predpokladalo. Dôveryhodné webové stránky ho v súčasnosti takmer nepoužívajú. Tento certifikát mohol byť sfalšovaný.